Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\userenv] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\userenv] 'ImagePath' = '"<SYSTEM32>\XAudio2_2\userenv.exe"'
- 'userenv' "<SYSTEM32>\XAudio2_2\userenv.exe"
- 'userenv' <SYSTEM32>\XAudio2_2\userenv.exe
- из <Полный путь к файлу> в <SYSTEM32>\xaudio2_2\userenv.exe
- '19#.#58.216.73':80
- http://19#.#58.216.73/LITv1MZiCPhBW2wdMmr/xmFa6zI15vPF/BucPxvIBFne/aYFxdGkUgJ/qZisLu0ODUM9ua2e9/jDl0I4AVVUASbxxH/